-
bitcoin $77146.398531 USD
-0.23% -
ethereum $2514.088317 USD
-0.37% -
tether $0.999674 USD
0.00% -
bnb $722.500739 USD
-1.34% -
xrp $1.361192 USD
-0.23% -
usd-coin $0.999776 USD
-0.01% -
solana $101.320251 USD
-0.42% -
tron $0.339801 USD
0.16% -
hyperliquid $78.899137 USD
-0.02% -
zcash $1141.149289 USD
-0.18% -
dogecoin $0.084480 USD
-0.05% -
monero $530.834712 USD
-1.66% -
chainlink $11.453705 USD
-0.73% -
unus-sed-leo $9.056535 USD
-0.61% -
cardano $0.207439 USD
-0.31%
什么是“ dao” hack,为什么很重要?
The DAO hack exposed critical smart contract vulnerabilities, leading to a hard fork in Ethereum and the birth of Ethereum Classic.
2025/07/19 21:08
“ dao”的背景
“ DAO”(分散的自治组织)是建立在2016年4月推出的以太坊区块链的风险投资基金。它是分散式治理中最早,最雄心勃勃的实验之一,旨在允许标记持有人对投资决策进行投票而无需中心监督。 DAO在众筹阶段筹集了超过1.5亿美元的Ether(ETH) ,使其成为当时最大的众筹活动之一。
该组织完全通过智能合约操作,这些合同是将合同的自执行合同,并直接写入代码中的规则。这意味着其运营没有传统的管理结构或中介机构。但是,这也引入了重大风险:如果代码包含漏洞,则没有中央权力进行干预或修复。
智能合约中的脆弱性
尽管“ dao”的智能合同代码中有一个很有希望的概念。漏洞使攻击者能够在合同更新用户余额之前反复调用提款功能。这被称为重新进入攻击,在第一个功能呼叫完成之前,恶意合同或外部帐户在原始合同中回电。
开发人员在启动之前就对该法规的安全提出了担忧,但其中许多警告并未引起人们的注意。直到2016年6月17日,一名未知的攻击者将其剥夺了大约360万以太从“ Dao”中排出,但该缺陷仍未被发现。当时,这约占合同中锁定的资金的三分之一。
黑客对以太坊的影响
DAO HACK对以太坊网络和更广泛的加密货币社区产生了直接且深远的后果。由于被盗的资金是由“ DAO”创建的儿童合同中持有的,因此攻击者从技术上遵循了智能合同代码定义的系统规则。这提出了一个主要的哲学和技术问题:即使这违背了不变性的原则,也应该改变以太坊区块链以扭转交易吗?
这导致了以太坊社区的激烈辩论。有人认为,在任何情况下都不应修改区块链,而另一些人认为不采取行动会对以太坊的声誉和用户信任造成无法弥补的损害。最终,实施了硬叉,以将被盗的资金恢复为新合同,从而有效地扭转了黑客攻击。
社区反应和以太坊经典的诞生
执行硬叉的决定是有争议的。社区的一部分认为,改变区块链违反了权力下放和不成度的基本原则。结果,他们继续支持原始的以太坊链,该链被称为以太坊经典(ETC) 。扭转DAO Hack的分叉版本保留了以太坊(ETH)的名称,并且是当今广泛使用的版本。
该事件暴露了分散系统固有的治理挑战。它还强调了与智能合同开发相关的风险,尤其是在涉及大量资金的情况下。 DAO HACK是开发商和投资者的警钟,促使部署智能合同的方法更加谨慎。
事件的长期课程
DAO骇客是区块链历史上的关键时刻,揭示了分散财务的承诺和危险。它强调了严格的代码审核,正式验证和安全性最佳实践的重要性。从那时起,该行业开发了更好的工具和方法来防止类似的利用。
此外,该事件导致为分散组织建立了更健壮的治理框架。这也促进了Bug Bounty计划和安全审核的兴起,作为区块链项目中的标准做法。从DAO Hack中学到的经验教训继续影响开发人员如何处理分散应用程序(DAPP)和分散的自治组织。
常见问题
允许DAO黑客的技术缺陷是什么? DAO合同在其拆分功能中有一个漏洞,这使攻击者可以在更新余额之前递归地调用撤回功能。这被称为重新进入攻击。
为什么以太坊团队不能在黑客攻击之后修复代码?智能合约是一旦部署而不可变的,这意味着代码不能追溯更改。恢复资金的唯一方法是执行硬叉,这创建了一个新版本的区块链。
攻击者是否违反了任何法律?从技术上讲,攻击者遵循了智能合约的逻辑,该合同公开可用。尽管该行动在道德上是值得怀疑的,但由于缺乏围绕智能合同的明确法规,当时并未构成法律违规。
DAO黑客如何影响投资者对以太坊的信心?该黑客造成了暂时的信任丧失,导致以太坊的价格急剧下降。但是,社区的反应和硬叉随着时间的流逝有助于恢复信心,从而促成了以太坊的持续增长,作为分散应用程序的平台。
免责声明:info@kdj.com
所提供的信息并非交易建议。根据本文提供的信息进行的任何投资,kdj.com不承担任何责任。加密货币具有高波动性,强烈建议您深入研究后,谨慎投资!
如您认为本网站上使用的内容侵犯了您的版权,请立即联系我们(info@kdj.com),我们将及时删除。
- 卡尔达诺价格预测、分析和变动:应对市场波动和未来潜力
- 2026-09-13 16:25:01
- Revolut 数据泄露:虚假政府请求利用安全漏洞,暴露客户数据
- 2026-09-13 09:00:02
- Blockstream、Liquid Network、比特币:“被盗”资金的僵局
- 2026-09-13 08:35:01
- Ripple RLUSD 流通量达到 24 亿美元:仔细观察稳定币的轨迹
- 2026-09-13 04:50:01
- XRP百万富翁梦想:10000个XRP能让你在20年内致富吗?
- 2026-09-13 04:50:01
- 改革英国的加密货币融资:深入探讨 7200 万英镑的捐赠及其连锁反应
- 2026-09-13 04:45:01
相关百科
什么是 DAI?它与 USDT 有何不同?
2026-09-08 17:00:22
市场波动模式1. 自2021年以来,Bitcoin超过68%的交易日在24小时窗口内价格波动超过15%。 2. 在流动性较低的时期,尤其是在 02:00 至 06:00 UTC 期间,以太坊表现出比 Bitcoin 更高的日内波动性。 3. 稳定币脱钩事件(例如 2023 年 3 月的 USDC 事...
为什么稳定币会失去 1 美元的挂钩?
2026-09-08 02:00:03
储备构成和透明度差距1. 许多稳定币声称完全由现金或短期美国国债支持,但储备披露往往缺乏实时验证机制。 2. 第三方证明可能仅每季度进行一次,从而留下较长的窗口,使不匹配的资产负债结构仍未被发现。 3. 一些发行人持有的商业票据或逆回购协议存在未反映在公共资产负债表中的交易对手风险。 4. 链下银行...
什么是加密货币中的自我托管以及为什么它很重要?
2026-09-10 04:19:32
定义和核心机制1. 自我保管是指个人保留对其私钥的完全控制权,而不将该权力委托给任何第三方服务的做法。 2. 自我托管钱包的服务器上不持有资产;相反,它提供了一个使用本地存储的加密密钥与区块链网络交互的接口。 3. 用户的设备(无论是智能手机、台式机还是硬件模块)托管种子短语和私钥,并且在正常操作期...
什么是多重签名钱包以及它何时有用?
2026-09-12 14:20:01
定义及核心架构1. 多重签名钱包是一种加密结构,需要多个私钥来授权单个区块链交易。 2. 它在M-of-N 签名方案下运行,其中M表示所需的最小签名数量, N表示授权签名者的总数。 3. 每个签名者生成独立的密钥对;他们的公钥被共同嵌入到通过确定性散列导出的唯一链上地址中。 4. 没有任何一个参与者...
Bitcoin 与闪电网络:有什么区别?
2026-09-13 15:40:16
核心架构及交易模型1. Bitcoin 在单层、无需许可的区块链上运行,其中每笔交易都经过加密验证,在数千个全节点上传播,并大约每十分钟永久记录在连续块中。 2. 闪电网络作为直接构建在 Bitcoin 的 UTXO 模型之上的点对点覆盖网络,依赖于由时间锁定、可撤销的承诺交易强制执行的双向支付通道...
什么是闪电网络? Bitcoin 交易如何变得更快?
2026-09-08 07:00:16
闪电网络核心架构1. 闪电网络作为直接构建在 Bitcoin 区块链之上的第二层协议运行,完全依赖 Bitcoin 的加密安全模型,无需引入新的共识规则。 2. 使用2-of-2多重签名地址在参与者之间构建双向支付通道,双方必须共同签名才能将资金移出通道。 3. 每个通道都通过链上融资交易进行初始化...
什么是 DAI?它与 USDT 有何不同?
2026-09-08 17:00:22
市场波动模式1. 自2021年以来,Bitcoin超过68%的交易日在24小时窗口内价格波动超过15%。 2. 在流动性较低的时期,尤其是在 02:00 至 06:00 UTC 期间,以太坊表现出比 Bitcoin 更高的日内波动性。 3. 稳定币脱钩事件(例如 2023 年 3 月的 USDC 事...
为什么稳定币会失去 1 美元的挂钩?
2026-09-08 02:00:03
储备构成和透明度差距1. 许多稳定币声称完全由现金或短期美国国债支持,但储备披露往往缺乏实时验证机制。 2. 第三方证明可能仅每季度进行一次,从而留下较长的窗口,使不匹配的资产负债结构仍未被发现。 3. 一些发行人持有的商业票据或逆回购协议存在未反映在公共资产负债表中的交易对手风险。 4. 链下银行...
什么是加密货币中的自我托管以及为什么它很重要?
2026-09-10 04:19:32
定义和核心机制1. 自我保管是指个人保留对其私钥的完全控制权,而不将该权力委托给任何第三方服务的做法。 2. 自我托管钱包的服务器上不持有资产;相反,它提供了一个使用本地存储的加密密钥与区块链网络交互的接口。 3. 用户的设备(无论是智能手机、台式机还是硬件模块)托管种子短语和私钥,并且在正常操作期...
什么是多重签名钱包以及它何时有用?
2026-09-12 14:20:01
定义及核心架构1. 多重签名钱包是一种加密结构,需要多个私钥来授权单个区块链交易。 2. 它在M-of-N 签名方案下运行,其中M表示所需的最小签名数量, N表示授权签名者的总数。 3. 每个签名者生成独立的密钥对;他们的公钥被共同嵌入到通过确定性散列导出的唯一链上地址中。 4. 没有任何一个参与者...
Bitcoin 与闪电网络:有什么区别?
2026-09-13 15:40:16
核心架构及交易模型1. Bitcoin 在单层、无需许可的区块链上运行,其中每笔交易都经过加密验证,在数千个全节点上传播,并大约每十分钟永久记录在连续块中。 2. 闪电网络作为直接构建在 Bitcoin 的 UTXO 模型之上的点对点覆盖网络,依赖于由时间锁定、可撤销的承诺交易强制执行的双向支付通道...
什么是闪电网络? Bitcoin 交易如何变得更快?
2026-09-08 07:00:16
闪电网络核心架构1. 闪电网络作为直接构建在 Bitcoin 区块链之上的第二层协议运行,完全依赖 Bitcoin 的加密安全模型,无需引入新的共识规则。 2. 使用2-of-2多重签名地址在参与者之间构建双向支付通道,双方必须共同签名才能将资金移出通道。 3. 每个通道都通过链上融资交易进行初始化...
查看所有文章














